Уразливість у Linux kernel: неправильна перевірка MNT_SYNC_UMOUNT у __legitimize_mnt()

Виправлено уразливість CVE-2025-38058 у Linux kernel, пов’язану з некоректною перевіркою MNT_SYNC_UMOUNT, що може впливати на стабільність системи.
CVE-2025-38058CVSS 5.5Linux

Уразливість у Linux kernel: неправильна перевірка MNT_SYNC_UMOUNT у __legitimize_mnt()

Виправлено уразливість CVE-2025-38058 у Linux kernel, пов’язану з некоректною перевіркою MNT_SYNC_UMOUNT, що може впливати на стабільність системи.

CVSS
5.5 MEDIUM
EPSS
3.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість, пов’язану з некоректною перевіркою прапора MNT_SYNC_UMOUNT поза захистом mount_lock у функції __legitimize_mnt(). Це могло призвести до неправильного оброблення лічильника посилань на монтування, що потенційно викликає помилки в управлінні ресурсами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через некоректне звільнення ресурсів файлової системи після відмонтування. Це може вплинути на надійність та продуктивність серверів, особливо в середовищах з активним монтуванням і відмонтуванням файлових систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем з критичними файлами, контролювати логи на предмет аномалій у роботі файлової системи та пріоритезувати оновлення систем, що працюють у важливих середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки